三重互聯(lián),滿足前后端各類業(yè)務需求
一層存儲網(wǎng)絡互聯(lián)——實現(xiàn)主數(shù)據(jù)中心和災備中心間數(shù)據(jù)級容災
華為SAN互聯(lián)方案
華為數(shù)據(jù)中心SAN互聯(lián)全面支持FC SAN和IP SAN。IP SAN融合了傳統(tǒng)IP網(wǎng)絡和存儲網(wǎng)絡的雙重性能,完全兼容傳統(tǒng)的以太網(wǎng)設備,可有效降低在存儲連接設備方面的投資,而FC SAN在效率、性能和安全性方面有較大優(yōu)勢,基于此,在同城災備場景,可以采用FC SAN實現(xiàn)數(shù)據(jù)同步復制,異地災備場景,可以采用IP SAN定時同步數(shù)據(jù),兼顧了IP SAN和FC SAN的優(yōu)勢,滿足兩地三中心和多中心互聯(lián)場景要求。
二層網(wǎng)絡互聯(lián)
采用L2 VPN技術,可用于構建一個跨數(shù)據(jù)中心的大二層網(wǎng)絡,滿足服務器集群(高可用集群、容錯集群、負載均衡集群、高性能計算集群)和虛擬機動態(tài)遷移的需求。
采用Fat-Tree網(wǎng)絡架構,構建無阻塞大二層網(wǎng)絡
扁平化網(wǎng)絡架構,降低網(wǎng)絡時延;業(yè)務部署方便,計算資源靈活共享,更好地支持虛擬化和資源分配。
VPLS二層互聯(lián):實現(xiàn)數(shù)據(jù)中心冗余擴展,防止單點故障。
成熟開放的網(wǎng)絡協(xié)議:2007年就發(fā)布了主要的RFC4761、RFC4762,上千個成功商用案例,業(yè)界主流的網(wǎng)絡設備提供商如Huawei、Cisco、Juniper、 Alcatel-Lucent都支持VPLS,不同廠商成熟對接。
無環(huán)路:內(nèi)在的水平分割原天然消除環(huán)路;無需部署xSTP, 無鏈路浪費。
高效率:VPLS轉(zhuǎn)發(fā)報文,時延只有10μs左右;22字節(jié)的報文頭開銷,承載效率高。
便于構建Full Mesh的數(shù)據(jù)中心網(wǎng)絡。
三層前端網(wǎng)絡互聯(lián)
采用IP/MPLS VPN技術,同時還可提供IPsec VPN和SSL VPN安全接入方式,滿足應用業(yè)務需求,實現(xiàn)業(yè)務級容災。
全面支持OPTION A(背靠背)、OPTION B(單跳多協(xié)議)、OPTION C(多跳多協(xié)議)三種跨域方案,突破單個服務提供商管理域的限制,擴展了MPLS VPN架構的靈活性,部署方式滿足不斷擴展的網(wǎng)絡部署要求。
靈活L3VPN部署方式,支持IP,MPLS,SDH專線多種方式互聯(lián)方案。
存諸、OA、生產(chǎn)、WEB等多業(yè)務承載,保證各業(yè)務安全隔離。
端到端全面支持IEEE 1588V2技術:多技術接入,支持xPON,波分,以太網(wǎng)等全場景端到端時間同步,相比GPS相位同步技術,約節(jié)省50%TCO;華為的1588v2特性通過EANTC認證。
支持IPSec VPN和SSL VPN,為移動業(yè)務提供安全接入
IPSec實現(xiàn)企業(yè)高速安全互聯(lián): 10G線速/Slot(512B),20K并發(fā)隧道;支持雙機熱備和負載分擔;支持NAT穿越。
SSL VPN:無客戶端VPN方案,無需專用的客戶端軟件;細粒度的授權管理;支持多種設備接入。
面向業(yè)務的彈性可伸縮網(wǎng)絡:數(shù)據(jù)中心內(nèi)部接入層和匯聚層設備根據(jù)業(yè)務需求彈性伸縮,快速響應,彈性擴展/收縮資源滿足業(yè)務需要,網(wǎng)絡靈活擴展,以最小的代價,支撐業(yè)務需求的不確定性。
根據(jù)不同的業(yè)務連續(xù)性要求,部署應用級容災和數(shù)據(jù)級容災:冷備或或暖備方式采用手工切換方式,基于不同的負荷分配算法的雙活模式采用DNS和HTTP重定向方式,熱備模式采用健康路由注入方式實現(xiàn)。
全方位的高質(zhì)量用戶QOS體驗:
業(yè)務,用戶,用戶組,Class,端口五級H-QoS調(diào)度,精細參數(shù)配置,按需保障SLA,滿足用戶側(cè)的QoS需求,增強用戶體驗;
解決方案MPLS VPN H-QoS,滿足網(wǎng)絡側(cè)的QoS需求,每個VPN以及VPN中的每個業(yè)務獲取不同的QoS保障,每個VPN獲取自身帶寬保證SLA,VPN內(nèi)根據(jù)業(yè)務不同,進行優(yōu)先級調(diào)度,保證高優(yōu)先級業(yè)務的帶寬,延時,抖動和丟包率滿足SLA;
DS-TE滿足骨干承載網(wǎng)絡部署的QoS需求:TE隧道內(nèi)不同的CT共享帶寬,唯一提供8個CT和優(yōu)先隊列的廠商;支持RDM和MAM 兩種標準模式,可靈活配置;
兩級災備,實現(xiàn)數(shù)據(jù)級和業(yè)務級完美協(xié)同
關鍵災備業(yè)務性能指標
RPO – 恢復點目標(Recovery point objective):發(fā)生災難前最后一次備份的時間點距離當前時間差(數(shù)據(jù)丟失時間)
RTO – 時間恢復目標(Recovery time objective):發(fā)生災難后恢復物理系統(tǒng)環(huán)境的時間(如服務器重啟、數(shù)據(jù)庫重啟等至應用正常運行)
災難恢復能力等級劃分與網(wǎng)絡要求
存儲網(wǎng)絡要求做到時延低,帶寬高,可靠性強
業(yè)務網(wǎng)絡要求做到鏈路備份、路由收斂快
數(shù)據(jù)復制模式
SAN互聯(lián)數(shù)據(jù)級容災分為同步數(shù)據(jù)復制和異步數(shù)據(jù)復制,同步數(shù)據(jù)復制指通過將本地生產(chǎn)數(shù)據(jù)以完全實時同步的方式復制到異地,保證了異地數(shù)據(jù)和本地數(shù) 據(jù)的完全一致性,但由于需要等待遠程操作完成并收到響應,限制其只能在相對較近的距離上進行應用。異步數(shù)據(jù)復制指將本地數(shù)據(jù)以后臺同步的方式復制到異地, 本地每次的IO交易均正常釋放,無需等待遠程復制的完成,在復制過程中本地系統(tǒng)性能受到的影響很小,可以長距離(1000公里以上)傳送,對網(wǎng)絡帶寬要求 小,但可能會出現(xiàn)數(shù)據(jù)不一致的情況。
容災類型
硬件級災備(陣列級):數(shù)據(jù)通過存儲陣列控制器直接在存儲設備之間傳輸。系統(tǒng)穩(wěn)定性高且性能優(yōu)異,適合于關鍵業(yè)務和高端應用;同時具備操作系統(tǒng)無關性。硬件級災備是目前最成熟、應用最廣泛的災備技術,廣泛用于FC-SAN容災系統(tǒng)中。
軟件級災備(主機級):在生產(chǎn)中心和災備中心的服務器上安裝專用的數(shù)據(jù)復制軟件實現(xiàn)遠程復制功能。軟件級災備的兼容性較好,生產(chǎn)中心和災備中心可部 署不同類型的存儲設備和服務器,無需額外的硬件支持,投入成本較低。廣泛應用于IP-SAN容災系統(tǒng)中,F(xiàn)C-SAN領域,應用相對較少。
華為”IP+光”災備方案
集成路由器和光傳輸,“IP+光”形成全方位的數(shù)據(jù)級和業(yè)務級快速容災備份能力。華為NE40E路由器提供多數(shù)據(jù)中心間的靈活互聯(lián)和IP SAN備份,支持基于硬件的BFD和OAM,有效減少收斂時間。
數(shù)據(jù)中心間的業(yè)務流量和IP-SAN備份流量都通過出口路由器(通過VPN技術進行隔離),充分保護企業(yè)的網(wǎng)絡投資。
華為NE系列采用業(yè)界領先的400G平臺,每槽位可平滑擴容到400G帶寬;具備強大的VPN和QoS能力,滿足IP-SAN備份流量的隔離和服務質(zhì)量需求;同時提供200ms級的保護能力,以保證IP WAN廣域容災的可靠性。
作為全球TOP3份額的路由器廠商,華為NE40E系列在全球運營商和行業(yè)網(wǎng)市場均有著成熟的規(guī)模應用,并保持著強勁的增長勢頭(60%)。
光傳輸災備
華為OSN系列OTN設備將為數(shù)據(jù)中心容災提供業(yè)界領先的廣域傳送特性,適合于對容量、實時性等要求較高的容災系統(tǒng),華為OSN系列具備海量級數(shù)據(jù) 傳送能力,最大支持40G/100G×80波(3.2T~8T);支持14種專業(yè)級存儲接口(FC/FICON/ESCON等),具備7大主流存儲廠商的 兼容性認證;針對各種容災組網(wǎng)類型,OSN系列提供電信級的50ms級可靠保護;提供業(yè)界最佳的3000公里SAN拉遠能力,滿足長距離異地容災需求。
數(shù)據(jù)中心協(xié)議層:MPLS OAM檢測LSP連通性,為VPLS大二層數(shù)據(jù)中心互聯(lián)提供快速故障檢測機制;
數(shù)據(jù)中心鏈路:ASON提供快速端到端業(yè)務建立、查詢、刪除和屬性修改功能;
端到端鏈路故障檢測:BFD端到端雙向硬件檢測,輕負荷、快速檢測到接口或數(shù)據(jù)鏈路的故障,并觸發(fā)協(xié)議聯(lián)動。
端到端鏈路檢測:Y.1731提供端到端業(yè)務故障快速檢測和性能監(jiān)視,測量時延、抖動、丟包率;802.1ag提供路徑發(fā)現(xiàn)、故障檢測、故障確認和定位、故障通知、故障恢復檢測。